Hackerek támadják a cégeket megbízható tech beszállítóikon keresztül

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A cégek dollármilliókat költenek a saját hálózataik védelmére, a támadók azonban egyre gyakrabban találnak másik bejutási pontot: azokat a technológiai beszállítókat és szolgáltatókat, amelyekben az üzleti partnereik már megbíznak.

A Databarracks friss jelentése szerint a szervezetek 26 százaléka tapasztalt az elmúlt évben olyan kibertámadást vagy incidenst, amely egy beszállítótól vagy másik külső féltől indult ki.

Ez egyre nagyobb gondot jelent azoknak a vállalatoknak, amelyek külső cégekre támaszkodnak szinte mindenben: szoftverekben, felhőszolgáltatásokban, infrastruktúrában vagy menedzselt IT-ben.

A legaggasztóbb, hogy sok szervezet pontosan tudja, hogy biztonsági kockázatot jelentenek egyes beszállítói, mégis tovább dolgozik velük.

A felmérésben részt vevő cégek csaknem fele, 48 százaléka mondta azt, hogy ismert biztonsági vagy ellenállóképességi problémák ellenére is folytatta az együttműködést bizonyos beszállítókkal.

Az ok egyszerű: egy kritikus beszállítót nem mindig lehet könnyen lecserélni. A válaszadók 26 százaléka szerint a beszállítóktól való függés komoly akadálya annak, hogy javítsák a cég ellenállóképességét.

A támadók számára ez lehetőség. Ahelyett, hogy megpróbálnának áttörni egy erősen védett vállalati hálózaton, inkább egy gyengébb céget vesznek célba, amely már eleve hozzáfér a kiszemelt áldozat rendszereihez.

A biztonsági probléma, amit a cégek nem söpörhetnek félre

A Databarracks Data Health Check 2026 jelentésében 500 IT-döntéshozót kérdeztek meg kiberbiztonságról, ellenállóképességről és katasztrófa utáni helyreállításról.

A legtöbb cég nem hagyja teljesen figyelmen kívül a beszállítók biztonságát. Tízből kilenc szervezet felméri a beszállítók ellenállóképességét az együttműködés kezdetén, és sokan később is rendszeresen felülvizsgálják őket.

A gond az, hogy a modern ellátási láncok bonyolultak. Egy vállalat általában tisztában van azzal, kik a közvetlen beszállítói, de jóval kevesebbet lát azoknak a cégeknek a hálózatából, amelyek a háttérben kapcsolódnak ezekhez a fő partnerekhez.

Biztonsági kérdőívek és megfelelőségi ellenőrzések segíthetnek, de nem mindig derül ki belőlük, mennyire felkészült valójában egy beszállító, ha baj történik.

„Ha valami elromlik egy kulcsfontosságú beszállítónál, annak láncreakció-szerű, súlyos következményei lehetnek a teljes ellátási láncban” – mondta Chris Butler, a Databarracks ellenállóképességi igazgatója.

Ez a kockázat egyre fontosabbá válik, ahogy a kibertámadások száma tovább nő.

A kibertámadások továbbra is komoly üzleti fenyegetést jelentenek

Az ellátási lánc elleni támadások csak egy szeletét jelentik a kibervédelem tágabb kihívásainak.

A jelentés szerint a kibertámadások továbbra is a leállások vezető okai a szervezeteknél: 30 százalékuk szerint a kiberincidensek jelentik a legnagyobb fennakadást okozó tényezőt.

A zsarolóvírusok is folyamatosan sújtják a vállalatokat. Minden negyedik szervezet átélt zsarolóvírus-támadást az elmúlt 12 hónapban.

Ugyanakkor egyre több cég utasítja vissza a váltságdíj kifizetését. A zsarolóvírus áldozatai közül 59 százalék biztonsági mentésekből állította helyre a rendszereit a fizetés helyett, és csak 18 százalék fizetett a támadóknak.

A mesterséges intelligencia térnyerése újabb kihívást hoz. A Databarracks szerint az AI által támogatott kibertámadások száma több mint a duplájára nőtt az elmúlt évben.

Ezzel párhuzamosan sok szervezet hasznos biztonsági eszközként tekint az AI-ra. A megkérdezettek 79 százaléka úgy gondolja, hogy az AI inkább biztonsági előny, mint fenyegetés.

A megbízható beszállító egyben a biztonságát is jelenti

A vállalatok mindig is támaszkodtak külső cégekre, de a technológia ezeket a kapcsolatokat sokkal szorosabbá tette. Egyetlen beszállító is hozzáférhet érzékeny adatokhoz, belső rendszerekhez vagy kritikus üzleti folyamatokhoz.

A kiberbiztonság ezért már nem csak arról szól, hogy megvédjük a saját szervereinket és dolgozóinkat. Ugyanilyen fontos tudni, kik férnek hozzá a rendszereinkhez, és ezek a cégek mennyire felkészültek egy támadásra.

Lehetnek erős védelmi vonalai egy vállalatnak, de ha egy megbízható technológiai beszállítóját feltörik, a támadók így is utat találhatnak a hálózatba.